Vulnerabilidad en Mitsubishi Electric (CVE-2022-33322)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/11/2022
Última modificación:
01/05/2025
Descripción
Vulnerabilidad de Cross-Site Scripting (XSS) en productos de electrónica de consumo de Mitsubishi Electric (aire acondicionado, interfaz Wi-Fi, refrigerador, adaptador HEMS, control remoto con interfaz Wi-Fi, TERMO VENTILADOR DE BAÑO, olla arrocera, adaptador de control HEMS de Mitsubishi Electric, ventilador de recuperación de energía, Suiche Inteligente y Purificador de Aire) permite a un atacante remoto no autenticado ejecutar un script malicioso en el navegador de un usuario para revelar información, etc. La amplia gama de modelos/versiones de productos de electrónica de consumo de Mitsubishi Electric se ven afectados por esta vulnerabilidad. En cuanto a los modelos/versiones de productos afectados, consulte el aviso de Mitsubishi Electric que se enumera en la sección [References].
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:mitsubishielectric:mac-587if-e_firmware:*:*:*:*:*:*:*:* | 35.00 (incluyendo) | |
cpe:2.3:h:mitsubishielectric:mac-587if-e:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:mac-587if2-e_firmware:*:*:*:*:*:*:*:* | 35.00 (incluyendo) | |
cpe:2.3:h:mitsubishielectric:mac-587if2-e:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:mac-507if-e_firmware:*:*:*:*:*:*:*:* | 35.00 (incluyendo) | |
cpe:2.3:h:mitsubishielectric:mac-507if-e:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:mac-588if-e_firmware:*:*:*:*:*:*:*:* | 35.00 (incluyendo) | |
cpe:2.3:h:mitsubishielectric:mac-588if-e:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:s-mac-002if_firmware:*:*:*:*:*:*:*:* | 35.00 (incluyendo) | |
cpe:2.3:h:mitsubishielectric:s-mac-002if:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:ma-ew85s-e_firmware:*:*:*:*:*:*:*:* | 80.00 (incluyendo) | |
cpe:2.3:h:mitsubishielectric:ma-ew85s-e:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:ma-ew85s-uk_firmware:*:*:*:*:*:*:*:* | 80.00 (incluyendo) | |
cpe:2.3:h:mitsubishielectric:ma-ew85s-uk:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:mfz-gxt50\/60\/73vfk_firmware:*:*:*:*:*:*:*:* | 35.00 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://jvn.jp/vu/JVNVU96767562/index.html
- https://www.mitsubishielectric.co.jp/psirt/vulnerability/pdf/2022-011.pdf
- https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2022-011_en.pdf
- https://jvn.jp/vu/JVNVU96767562/index.html
- https://www.mitsubishielectric.co.jp/psirt/vulnerability/pdf/2022-011.pdf
- https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2022-011_en.pdf